IRF光纤
① 求教光纤交换机
有的型号是有光口的,有的型号是没有光口的,具体看你需要什么样的配置,我看到你的交换机了,应该是三层交换机!当你远距离传输是,4个(2对,一进一出算一对)就可以配上用场了,分别可以连接两个交换机,那些交换机可能是4口、6口、8口 等等!
② H3C S3600 Series VLAN配置
我是在命令行方式下使用命令配置的,WEN方式没有使用过,命令如下:
[H3C]vlan 1
[H3C-vlan1]port Ethernet 1/0/1 to Ethernet 1/0/5 //把相应接口归入VLAN1,根据实际情况配置
[H3C-vlan1]ip address 192.168.22.1 255.255.255.0
[H3C]vlan 3
[H3C-vlan3]port Ethernet 1/0/6 to Ethernet 1/0/10 //把相应接口归入VLAN3,根据实际情况配置
[H3C-vlan3]ip address 192.168.23.1 255.255.255.0
不需要进行MAC绑定,而只需要将相应接口纳入到相应VLAN即可,如上例。另外,网络上有很多配置实例及资料,很容易的。
③ H3C交换机一台上有2个光口,直接插了2个光纤模块 能否当中继放大信号用
两个交换机光口直接插上,做一个trunk 级联
带光口的都是三层交换机。而且都是1000M,,你可以配置
参考:
< _3600s_4>dis cur.0 0.0.0.0 172.16.1.1 pr
#e
sysname _3600s_4
#
radius scheme systemp-agent
#m
domain systemengineid 8000
#D
vlan 158C428
#7
vlan 4
#
vlan 20
#
interface Vlan-interface1gent community read publi
ip address 172.16.1.20 255.255.255.0mp-agent community write private
#
interface Aux1/0/0
snmp-age
#
interface Ethernet1/0/1g China
port access vlan 4
snmp-agent
#y
interface Ethernet1/0/2
port access vlan 20 aux 0 7
#
interface Ethernet1/0/3ty 0 4
port access vlan 20 level 3
#
interface Ethernet1/0/4tion password simple hu
port access vlan 20
#
interface Ethernet1/0/5ong_3600s_4]interface E
port access vlan 4
#
interface Ethernet1/0/6
port access vlan 20
#
interface Ethernet1/0/7
port access vlan 2
#
interface Ethernet1/0/9
port access vlan 20
#
interface Ethernet1/0/10
port access vlan 20
#
interface Ethernet1/0/11
port access vlan 20
interface Ethernet1/0/24
port access vlan 4
#
interface GigabitEthernet1/1/1
#
interface GigabitEthernet1/1/2
#
interface GigabitEthernet1/1/3
port link-type trunk
port trunk permit vlan all
#
interface GigabitEthernet1/1/4
port link-type trunk
port trunk permit vlan all
#
undo irf-fabric authentication-mode
#
interface NULL0
#
voice vlan mac-address 0001-e300-0000 mask ffff-ff00-0000
#
ip route-static 0.0.0.0 0.0.0.0 172.16.1.1 preference 60
#
snmp-agent
snmp-agent local-engineid 800007DB00E0FC58C4286877
snmp-agent community read public
snmp-agent community write private
snmp-agent sys-info location BeiJing China
snmp-agent sys-info version all
#
user-interface aux 0 7
user-interface vty 0 4
user privilege level 3
set authentication password simple huawei
#
return
④ H3C做IRF 必须使用万兆口吗,千兆口可以吗
这个要分办卡的型号,有的支持有的不支持。
S58是支持的
你看板卡上有没有1G/10G这样的标识 有的话就是支持的。没有就是万兆的
再有 XFP接口的肯定是万兆。没有千兆的
⑤ H3C S3600的产品特点
H3C S3600系列交换机采用H3C公司创新的IRF( Intelligent Resilient Framework)智能弹性技术,与传统组网技术相比,在扩展性、可靠性、整体架构的性能方面具有强大的优势:
扩展性—IRF技术允许交换机利用互联电缆实现多台设备的扩展,最大扩展至384个10/100M端口;具有即插即用、单一IP管理,同时大大降低系统扩展的成本。
可靠性—通过专利的路由热备份技术,在整个堆叠架构内实现控制平面和数据平面所有信息的冗余备份和无间断三层转发,极大的增强了堆叠架构的可靠性和性能,同时消除了单点故障,避免了业务中断。
分布性—通过分布式链路聚合技术,实现多条上行链路的负载分担和互为备份,从而提高整个网络架构的冗余性和链路资源的利用率。 当前的园区网面临着越来越多的安全威胁和挑战,如何实现安全的接入控制,防止病从口入?如何对攻击源进行定位和反查?如何监控网络中的各种流量并进行分析控制?H3C S3600系列交换机在安全策略方面为用户提供全新的技术特性和解决方案。
传统的802.1X认证方式只解决了用户的权限问题,对用户终端的安全状态无能为力,病毒可以通过合法用户的感染终端进入网络系统和应用系统。H3C S3600系列交换机支持EAD(端点准入防御)功能,配合后台系统可以将终端防病毒、补丁修复等终端安全措施与网络接入控制、访问权限控制等网络安全措施整合为一个联动的安全体系,通过对网络接入终端的检查、隔离、修复、管理和监控,使整个网络变被动防御为主动防御、变单点防御为全面防御、变分散管理为集中策略管理,提升了网络对病毒、蠕虫等新兴安全威胁的整体防御能力。
传统交换机对端口的镜像功能都是基于本地实现,镜像数据流无法穿越网络在核心实现统一采集、监控和分析;H3C S3600支持跨交换机的远程端口镜像功能(RSPAN),可以将接入端口的流量镜像到核心交换机(例如S9500/7500)上,在核心上启动网流分析(Netstream)功能,配合XLOG系统对监控端口的业务和流量进行监控、优化部署和恶意攻击监控。
传统行业和园区网采用DHCP技术后极大简化了网络地址的分配和管理。但同时,在一个不安全的园区网中(如校园网),存在恶意地址欺骗、擅自修改IP地址、私设DHCP Server等安全事件和隐患。H3C S3600系列交换机提供DHCP Snooping(侦听)功能,通过建立和维护DHCP Snooping绑定表实现侦听接入用户的MAC地址、IP地址、租用期、VLAN-ID 接口等信息,解决了 DHCP用户的IP和端口跟踪定位问题。同时对不符合绑定表项的非法报文(ARP欺骗报文、擅自修改IP地址的报文)直接丢弃,保证DHCP环境的真实性和一致性。同时利用DHCP Snooping的信任端口特性可以保证DHCP Server的合法性。
H3C S3600系列交换机还支持特有的ARP入侵检测功能,可有效防止黑客或攻击者通过ARP报文实施日趋盛行的“ARP欺骗攻击”,对不符合DHCP Snooping动态绑定表或手工配置的静态绑定表的非法ARP欺骗报文直接丢弃。同时支持IP Source Check特性,防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒,以及大流量地址仿冒带来的DoS攻击。 按业务类型大致分成数据、语音、视频、多媒体等,不同的业务对基础网络的要求,比如带宽、优先级、延时、端到端的QoS保证等,如果这些都需要手工进行设置和调整,那么网络的适应能力无从谈起,因此IToIP的基础网络应该是对业务变化自动感知和自动适应的系统,对业务需要的网络参数能够自动生成、自动下发、自动调整和自动优化。
例如对于语音业务来说,大量的IP PHONE的部署需要配置和远程供电,H3C S3600系列交换机通过支持Voice VLAN技术和智能POE技术很好的解决了该类设备的智能检测、供电和优先级的调整问题。
Voice VLAN技术是指交换机通过识别端口的语音流,将对应的接入端口加入Voice VLAN(专用语音VLAN)中,为语音流量提供专门通道,并自动下发优先级规则保证语音流的优先传输来保证通话质量。同时通过设置Voice VLAN安全特性,只允许语音流量通过,可以有效防止突发数据流量对Voice VLAN内的语音流量的冲击。
PoE(Power over Ethernet)技术是指通过以太网对所连接的设备(如IP Phone, Wireless AP等)进行远程供电,从而使得不必在使用现场为设备部署单独的电源系统,能够极大地减少部署终端设备的布线和管理成本。PoE技术符合802.3af标准,通过以太网电口对外供电,采用数据线提供-48V直流电源。当PD设备插到端口上后,交换机将自动对PD设备进行检测,进行功率分类,并根据当前剩余电源、端口供电优先级的配置、端口最小功率配置等参数,决定是否对此设备供电以及分配功率。通过PoE技术和Voice VLAN技术的结合可以提供完整的语音设备管理方案。 H3C S3600系列交换机除了支持高可靠性的IRF技术以外,还支持传统的STP/RSTP/MSTP和Smart Link二层链路保护技术,极大提高了链路的冗余备份,提高容错能力,保证网络的稳定运行。
支持VRRP虚拟路由冗余协议,与其他三层交换机构建VRRP备份组。构建故障时的冗余路由拓扑结构,保持通讯的连续性和可靠性,有效保障网络稳定。
支持ECMP(等价路由),通过配置多条等值路径实现上行路由的冗余备份和负载分担。
采用交流/直流双输入设计,设备既可以采用交流电源输入,也可以直流电源输入,二者之间热备份。 H3C S3600系列交换机支持VCT(Virtual Cable Test)电缆检测功能,便于快速定位网络故障点。
支持DLDP(Device Link Detection Protocol,设备连接检测协议),可以监控光纤的链路状态。如果发现单向链路存在,DLDP 协议会根据用户配置,自动关闭或通知用户手工关闭相关端口,以防止网络问题的发生。
支持SNMP V1/V2/V3,可支持Open View等通用网管平台,以及iMC智能管理中心。支持CLI命令行,Web网管,Telnet,HGMP集群管理,使设备管理更方便。通过各种开放的标准MIB和扩展MIB的支持可以提供完善的基于SNMP的第三方管理能力。
⑥ 华三lswm3stk sfp+堆叠电缆3m光纤模块是干什么用的
万兆堆叠模块 2台以上交换机使用SFP+端口做irf堆叠用的专用连接线缆
⑦ 华为3928交换机配置问题
不太明白你的意思.
你是不是这个意思, 两台交换机通过sfp模块级联, 两台交换机上各有一个vlan, 然后,这两个vlan都通过一个外网口访问外网, 并且,这两个vlan之间要互访?
这其实很简单,因为是39,可以用irf堆叠的. 堆叠口都配置成 trunk口.
两台交换机各自建一个vlan,默认下, 就是互通的. 因为是这是三层交换机的.
⑧ IRF 两台交换机做IRF 配置, 但是中间隔着一台交换机
配置前的准备工作
目前将中间一台交换机作为Switch1,上面一台作为Switch2,最下面一台作为Switch3
Switch1用左边插槽(1号插槽),Switch2用右边插槽,Switch3用右边插槽(2号插槽)
左边插槽为1号插槽(1号和2号口),右边插槽为2号插槽(3号口和4号口)端口对应特别关键
级连线接法说明:
一号交换机插槽的2号口ten1/1/2接Switch2的3号口ten2/2/1,Switch2的1号口ten2/1/1 接Switch3的3号口ten3/2/1
光纤接法说明:
Switch1的1号口ten1/1/1接一对光纤,Switch3的2号口ten3/2/2 这两个端口做端口汇聚
Switch1的配置如下:
先删除链路聚合
[switch1] sys
[switch1] undo int b 1
[switch1] int ten1/1/2
[switch1] shutdown 关闭端口为irf配置做准备
[switch1] quit
[switch1] irfmem 1 priority 32 设置优先级,32为最高优先级
[switch1] irfmem 1 irf-port 1 port 2 指定虚拟端口对应物理端口
[switch1] port-group manual irfirf命名
[switch1] group-member t1/1/2 加入物理端口
[switch1] quit
[switch1] int t1/1/2
[switch1] undo shut
[switch1] save
Switch2配置:
[switch2] sys
[switch2] irfmember 1 renumber 2
[switch2] quit
[switch2] reboot 重启后irf才可以生效成为2号
重启后
[switch2] sys
[switch2] int ten2/2/1
[switch2] shutdown 关闭端口为irf配置做准备
[switch2] quit
[switch2] irfmem 2 priority 31 设置优先级,32为最高优先级
[switch2] irfmem 2 irf-port 2 port 3 指定虚拟端口对应物理端口
[switch2] port-group manual irfirf命名
[switch2] group-member ten2/2/1 加入物理端口
[switch2] quit
[switch2] int ten2/2/1
[switch2] undo shut
[switch2] save
以上为swithc1 irf-port 1 port 2 和switch2 irf-port 2 port 3两个虚拟接口绑定堆叠配置注:虚拟端口irf-port只有1和2才能对应起来使用。
[switch2] int ten2/1/1
[switch2] shutdown
[switch2] irf member 2 irf-port 1 port 1 这个端口用虚拟端口irf-port1与Switch3的交换机虚拟端口irf-port2才是正确的对应,一个扩展槽模块无法成功配置irf又加了一个模块才配置成功后面咨询华三售后工程师,据工程师介绍一台交换机上面的虚拟端口irf-port1对应的物理端口不能大于irf-port2的物理端口号。如果irf-port1对应物理端口4,irf-port2对应物理端口3,这样是配不成的。
[switch2] group-member ten2/1/1加入物理端口
[switch2] quit
[switch2] int ten2/1/1
[switch2] undo shut
[switch2] save
Switch3配置:
[switch3] sys
[switch3] irfmem 1 renu 3
[switch3] quit
[switch3] reboot 重启后irf才可以生效成为3号
重启后
[switch3] sys
[switch3] int ten3/2/1
[switch3] shutdown 关闭端口为irf配置做准备
[switch3] quit
[switch3] irfmem 3 priority 30 设置优先级,32为最高优先级
[switch3] irfmem 3 irf-port 2 port 3 指定虚拟端口对应物理端口
[switch3] port-group manual irfirf命名
[switch3] group-member ten3/2/1 加入物理端口
[switch3] quit
[switch3] int ten3/2/1
[switch3] undo shut
[switch3] save
配置完三台断电,重启
重启后会发现三台交换机的端口指示灯同时亮或熄灭,则证明堆叠成功,否则不成功